Новые угрозы июля 2026: вредоносные программы ZimReaper и SpyPress атакуют веб-почту

information security
В четвёртую неделю июля 2026 года зафиксированы две новые вредоносные кампании, нацеленные на уязвимые версии популярных веб-почтовых платформ. Оба вредоносных программных продукта написаны на JavaScript

Критическая цепочка уязвимостей WordPress позволяет удалённо создать учётную запись администратора

information security
17 июля 2026 года команда безопасности WordPress выпустила обновления ядра, закрывающие комбинацию из двух уязвимостей, которые позволяют неаутентифицированному злоумышленнику создать учётную запись администратора

Массовая атака на WordPress: волна атак на WordPress прокатилась по всему интернету

information security
Версии WordPress с 6.9.0 по 6.9.4 и с 7.0.0 по 7.0.1 содержат две уязвимости, которые в связке дают неаутентифицированному злоумышленнику возможность удаленно выполнить произвольный код на любой интернет-доступной установке.

CISA добавила в каталог эксплуатируемых уязвимостей четыре проблемы в DD-WRT, Langflow и WordPress

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло в свой каталог известных эксплуатируемых уязвимостей (KEV) четыре новые записи. В список попали проблемы в прошивке для маршрутизаторов

Эксплуатация цепочки уязвимостей WordPress wp2shell усиливается после публикации PoC

WordPress
Сразу несколько источников зафиксировали активную кампанию по эксплуатации двух уязвимостей в ядре WordPress, получившую обозначение wp2shell. Исправления для этих проблем были выпущены четырьмя днями

Критическая цепочка уязвимостей wp2shell активно эксплуатируется в атаках на WordPress

information security
Специалисты компании Wiz Research зафиксировали массовую эксплуатацию двух уязвимостей в ядре WordPress, получивших названия CVE-2026-63030 и CVE-2026-60137. Объединённая цепочка, которую исследователи

Исследователь с помощью GPT-5.6 Sol Ultra обнаружил критическую цепочку уязвимостей в WordPress, позволяющую выполнить код

WordPress
Независимый исследователь Адам Кьюс (Adam Kues) выявил новый класс уязвимостей в системе управления контентом WordPress, который позволяет неавторизованному злоумышленнику выполнить удалённый код на типовой установке с MySQL.

WordPress устранил две критические уязвимости (wp2shell), позволяющие удалённо выполнить код без аутентификации

WordPress
17 июля 2026 года команда безопасности WordPress выпустила экстренные обновления ядра системы, закрывающие две уязвимости. Первая из них - неавторизованная SQL-инъекция, зарегистрированная как CVE-2026-60137.